滲透測試流程詳解

滲透測試與入侵的區別: 滲透測試:出於保護系統的目的,更全面地找出務器的安全隱患。 入侵:不擇手段地(甚至是具有破壞性的)拿到系統權限。 1 明確目標 確定範圍:測試目標的範圍,ip,域名,內外網。 確定規則:能滲透到什麼程度,時間?能否修改上傳?能否提權等。 確定需求:web應用的漏洞(新上線程序)?業務邏輯漏洞(針對業務的)?人員權限管理漏洞(針對人 員、權限)?等等。(立體全方位) 根據需求
相關文章
相關標籤/搜索